Sign inSign up
Terraform

dhi.io/terraform

Terraform 1.15.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.15-debian-dev, 1.15-debian13-dev, 1.15-dev, 1.15.9-debian-dev, 1.15.9-debian13-dev, 1.15.9-dev

Index digest:

sha256:a56757bab373ad1fb1d332a0cbe03381705e3f17e34af857c2c3c421a99a88fc

Manifest digest:

sha256:e0be49076453a4f4a8795ae52f943d3d1c13c93fd50206e07fa0beb00375cfdc

Size

104.43 MB

Last pushed

5 hours ago

Vulnerabilities

1
5
1
2
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/terraform:1.15-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/terraform:1.15-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/terraform@sha256:78577cb1584106796c2ccf12cf96344a019d445e253074bb57e4e74e191f9851
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/terraform@sha256:a6c321ae73e08bc0cdd97658ba8df3fe487a3e893e2f9eff66f35adbc694dcec
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/terraform@sha256:d2fd09a041febf130c8fd811e1df3b744a5f0b209cdc7c077360a26b600fdac3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/terraform@sha256:b6e9ec2141a52c3a54e27efaea6cd7a279d40375093ecf5a3f8b9cfd4d8c5001
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/terraform@sha256:8f25f183df645f1b992892559029e2b0a3889e2ecabca17d3386c26a6ab49479
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/terraform@sha256:80584123386c2efa935175a6add41ac82f3e87a1c2dfe6d575cbd142805e6978
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/terraform@sha256:01d4b67968a0a12da72741678e662c2fa58a8cc9d218b9cd1f4533d389027e4a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/terraform@sha256:720a255ee3d1ef711b419702b1e94c7fd104c499e0d767cd3df224dbf3773550
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/terraform@sha256:5768c9e07b182de27d1abc5b6cf8fa251f8658248d79ec86d915dd2bda352713
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/terraform@sha256:f469f4c6b102cb729256109edb3f53be7d3943a83740aa1756ed937b4aabc3d4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/terraform@sha256:a827440a8a74f3694d38f0733f7089849f5528258642251bd9c72be03b1089d3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/terraform@sha256:7f795e804fbfac2dcc504d5e0f54f614457e336e6da26caf7e5ca6919a7b973e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/terraform@sha256:1857996f2d9166d8d9be87b7a5efa94b31adeb02f5b99326719f5e03801ccb3d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/terraform@sha256:f71793c34c453a1c4b5912039a3955eb463ec9c3a64813bd10a2448af92b1a29
SPDX SBOMhttps://spdx.dev/Documentdhi.io/terraform@sha256:ae17a8778adace194c965b20a8867e26f55f8c15786aaa5393850049ae04d5b0